Gamesite.sk
    Facebook Instagram YouTube X (Twitter)
    Gamesite.sk
    Facebook Instagram YouTube Threads
    • HERNÉ NOVINKY
      • PC
      • PlayStation
      • Xbox
      • Nintendo
      • Mobil
      • Hardvér
    • TECHNOLÓGIE
    • FILMY A SERIÁLY
    • RECENZIE
      • Herné recenzie
      • Hardvérové recenzie
    • HRY
      • Adventúrne
      • Akčné
      • Bojové
      • Fantasy
      • Historické
      • Hororové
      • Open world
      • Pretekárske
      • Role-playing (RPG)
      • Sandbox
      • Športové
      • Stealth
      • Strategické
      • Strieľačky
      • Survival
      • Vojnové
    • TEMATICKÉ ČLÁNKY
    • OSTATNÉ
      • Podcast
      • Quest log
      • Komentáre
      • Generation Magazín
      • PR článok
    Gamesite.sk
    Domov » Technológie » Dvakrát meraj, raz prepoj: Prečo by ste (zatiaľ) nemali dať AI prístup k e-mailom
    Technológie TOP 3 Minúty čítania

    Dvakrát meraj, raz prepoj: Prečo by ste (zatiaľ) nemali dať AI prístup k e-mailom

    Dominik FarkašDominik Farkaš19.09.2025
    Prompt injection
    FOTO: Lakera
    Zdieľať
    Facebook Twitter Pinterest LinkedIn Tumblr Email Reddit

    Nová kybernetická hrozba s názvom ShadowLeak odhaľuje vážne riziká spojené s autonómnymi AI asistentmi, ktorým poskytujeme prístup k našim súkromným dátam. Bezpečnostná firma Radware demonštrovala, ako dokáže bežný útok, známy ako prompt injection, premeniť užitočného pomocníka na nástroj na kradnutie citlivých informácií priamo z vašej e-mailovej schránky.

    Útok zneužíva práve tie schopnosti, ktoré robia AI asistentov takými výkonnými: autonómny prístup k dátam (napr. e-mailom), používanie nástrojov a prehliadanie webu bez ľudského zásahu. Výsledkom je tichý únik dát, ktorý obchádza tradičné bezpečnostné kontroly, pretože AI koná „v mene používateľa“.

    Ako funguje útok pomocou „Jedi Mind Tricku“?

    Základom útoku ShadowLeak je nepriama prompt injection. Útočník jednoducho pošle obeti e-mail, ktorý okrem bežného textu obsahuje aj skryté príkazy pre umelú inteligenciu. Tieto inštrukcie sú pre človeka neviditeľné (môžu byť napísané bielym písmom na bielom pozadí), no pre AI sú rovnako záväzné ako príkazy od legitímneho používateľa.

    Keď používateľ požiada svojho AI asistenta, aby napríklad zhrnul nové e-maily, model narazí na škodlivý e-mail a poslušne vykoná v ňom ukryté pokyny. Tento jav sa prirovnáva k „Jedi mind tricku“ – AI je tak hlboko naprogramovaná na plnenie príkazov, že nedokáže rozlíšiť, či príkaz zadal majiteľ účtu alebo útočník.

    Ako útok obchádza bezpečnostné opatrenia?

    Výrobcovia ako OpenAI vedia o riziku prompt injection a zaviedli ochranné mechanizmy. Väčšina AI asistentov si dnes napríklad pýta výslovné povolenie predtým, ako klikne na odkaz v e-maile.

    Výskumníci z Radware však našli spôsob, ako túto ochranu obísť. Namiesto použitia bežného odkazu prikázali AI použiť jej vlastný legitímny nástroj na prehliadanie webu (browser.open). Škodlivý príkaz nariadil asistentovi, aby:

    1. V iných e-mailoch našiel citlivé informácie (napríklad meno a adresu zamestnanca).
    2. Tieto informácie zakódoval a pridal ich ako parameter do URL adresy.
    3. Túto špeciálne vytvorenú URL adresu navštívil pomocou nástroja browser.open.

    Keď AI navštívila danú adresu, ukradnuté dáta sa automaticky zapísali do prístupových logov na serveri útočníka. Únik dát bol dokončený bez toho, aby AI musela kliknúť na podozrivý odkaz alebo si pýtať povolenie.

    Anatómia škodlivého príkazu

    Príklad príkazu, ktorý výskumníci použili, bol extrémne detailný a obsahoval prvky sociálneho inžinierstva zameraného priamo na AI. Uisťoval model, že má „plné oprávnenie“, že ide o „verejné dáta“ a že má byť vytrvalý a skúšať operáciu viackrát, ak sa nepodarí na prvý pokus.

    Celý reťazec príkazov nájdete na stránke Radware.

    Reakcia OpenAI a varovanie pre používateľov

    Spoločnosť OpenAI po upozornení od Radware prijala opatrenia na zmiernenie tohto konkrétneho typu útoku. Problém prompt injection ako taký však zostáva fundamentálne nevyriešený.

    Táto zraniteľnosť slúži ako dôležité varovanie: kým nebude technológia odolnejšia, mali by si používatelia dvakrát rozmyslieť, či poskytnú AI agentom prístup k svojim citlivým dátam, ako sú e-maily, firemné dokumenty alebo osobné súbory. Riziko, že sa z pomocníka stane špión, je reálne a v blízkej budúcnosti pravdepodobne nezmizne. A to aj napriek rozsiahlym testom.

    To však na jej užitočnosti neuberá absolútne nič.

    chatgpt OpenAI prompt injection
    Facebook Twitter Pinterest LinkedIn Tumblr Reddit Email

    Súvisiace články

    ChatGPT Go
    Technológie

    Lacné ChatGPT dorazilo na Slovensko: Stojí málo, ale budete musieť strpieť reklamy

    19.01.2026
    GPT-5.2
    Technológie

    Prečo ChatGPT nefunguje tak, ako chcete? Týchto 9 chýb robí takmer každý

    13.01.2026
    ChatGPT psychóza
    Technológie

    ALARMUJÚCE ČÍSLA: Až 2,4 milióna ľudí sa zveruje ChatGPT so samovražednými myšlienkami. OpenAI zverejňuje šokujúce odhady

    29.10.2025
    človek vs. AI
    Technológie

    OpenAI spustilo GDPval: Test, ktorý stavia GPT-5 proti lekárom, bankárom a novinárom

    26.09.2025
    ChatGPT projekty
    Technológie

    Najpraktickejšia funkcia ChatGPT je od dnešného dňa dostupná bez platenia – vyskúšajte ju

    05.09.2025
    OpenAI
    Technológie

    ChatGPT zabil môjho syna!: Rodina tvrdí, že ChatGPT prispel k jeho samovražde

    27.08.2025

    Odporúčané hry

    Crash: Mind Over Mutant

    Crash: Mind Over Mutant

    Tales of Xillia

    Tales of Xillia

    Terranigma

    Terranigma

    Kingdom Hearts Birth by Sleep

    Kingdom Hearts Birth by Sleep

    MaxMMA.sk

    Hashtag.sk

    Najčítanejšie za týždeň

    Už žiadny lacný balast na jedno pozretie. Netflix pochopil, že diváci chcú kvalitu a mení stratégiu

    25.05.2026

    Skryté filmové poklady: Týchto 20 filmov na Apple TV+ ste mali vidieť už včera

    23.05.2026

    Mágia, intrigy a monštrá: Výber 20 fantasy hitov, ktoré vás priklincujú k sedačke

    24.05.2026

    Generation Magazín

    Stiahnuť
    Gamesite logo
    • Redakcia
    • Kariéra na Gamesite.sk
    • Partneri
    • Kontaktný formulár
    Facebook Instagram YouTube Threads
    Gamesite logo mobil
    • Redakcia
    • Kariéra na Gamesite.sk
    • Partneri
    • Kontaktný formulár
    Facebook Instagram YouTube Threads

    Píšte vyššie do určeného pola a stlačte Enter pre vyhľadávanie. Pre zrušenie vyhľadávania stlačte Esc.